Charles 抓包HTTPS原理

Charles01.png
  1. 客户端向服务器发起HTTPS请求

  2. Charles拦截客户端的请求,伪装成客户端向服务器进行请求

  3. 服务器向“客户端”(实际上是Charles)返回服务器的CA证书

  4. Charles拦截服务器的响应,获取服务器证书公钥,然后自己制作一张证书,将服务器证书替换后发送给客户端。(这一步,Charles拿到了服务器证书的公钥)

  5. 客户端接收到“服务器”(实际上是Charles)的证书后,生成一个对称密钥,用Charles的公钥加密,发送给“服务器”(Charles)

  6. Charles拦截客户端的响应,用自己的私钥解密对称密钥,然后用服务器证书公钥加密,发送给服务器。(这一步,Charles拿到了对称密钥)

  7. 服务器用自己的私钥解密对称密钥,向“客户端”(Charles)发送响应

  8. Charles拦截服务器的响应,替换成自己的证书后发送给客户端

  9. 至此,连接建立,Charles拿到了 服务器证书的公钥 和 客户端与服务器协商的对称密钥,之后就可以解密或者修改加密的报文了。

HTTPS抓包的原理还是挺简单的,简单来说,就是Charles作为“中间人代理”,拿到了 服务器证书公钥 和 HTTPS连接的对称密钥,前提是客户端选择信任并安装Charles的CA证书,否则客户端就会“报警”并中止连接。这样看来,HTTPS还是很安全的。


抓包配置

PC :Windows 10
Mobile:华为荣耀V8 Android7.0
Charles: Charles 4.2.5

1. 在电脑上安装Charles根证书

第一步 选择安装根Charles根证书。
Charles02.png
第二步 弹出证书安装向导
Charles03.png
第三步 根据向导安装证书

注意要将证书安装到【受信任的根证书颁发机构】存储区。


Charles04.png
第四步 完成安装

安装成功后可以在操作系统已经安装证书列表看到Charles根证书:


Charles04.png

Tips 可以通过谷歌浏览器按 设置→高级→隐私设置和安全性→管理证书 的步骤查看系统已安装证书列表。

2.移动端安装Charles根证书

第一步 选择在移动手机上安装Charles根证书
Charles05.png

选择 Install Charles Root Certificate on a Mobile Device or Remote Browser。
然后根据提示使用手机连接指定代理主机及端口号:

Charles06.png
第二步 下载根证书并安装

连接成功后打开手机浏览器访问地址 chls.pro/ssl,下载根证书然后根据指引完成安装。
安装成功后可以在系统的安全设置页查看Android手机已安装的根证书列表:

Charles07.png

Tips :
Android手机查看证书列表的路径一般为: 设置→高级设置→安全和隐私→安全→证书存储→受信任的凭据
不同手机查看路径可能略有差异,不过一般都是位于安全选项下。

3.指定需要解析的Https请求

Charles只会解析指定主机名称的Https请求。

第一步 打开SSL代理设置
Charles08.png
第二步 添加需要解析的Https请求主机名
Charles09.png

端口号指定 443端口。也可以不用指定。本例中我们指定的主机名是:*.baidu.com , 它表示指定解析所有以.baidu.com为后缀的主机名。

至此,所有的准备工作都已完成。总结一下就两步操作:第一步安装根证书,第二部指定需要过滤的主机名。接下来就可以看到需要解析的Https请求明文了:


Charles10.png

原理分析

Charles利用一种叫做【中间人攻击】的手段来解析Https请求,即向服务端假冒客户端,向客户端假冒服务端。客户端与服务端所有通信实际上是通过Charles这一代理来完成的。

我们知道,Https是具有信息加密及身份认证功能的。Charles是如何突破层层防线从而获得代理人这一角色的呢?实际上,当我们通过Charles代理发起Https请求时,Charles会使用自己的根证书为请求的服务端签发一个代理证书,这个代理证书会取代服务端原证书传递给客户端。客户端在获取代理证书后会根据CA证书认证链判断该证书是否有效?如果有效则信任该请求。那么客户端是如何判断该证书是有效的呢?这就是我们执行【在电脑上安装Charles根证书】或【移动端安装Charles根证书】的理由了。CA证书认证链的终点是根证书,如果能证明该证书的颁发机构的根位于系统根证书列表内,则说明该证书就是有效的。

其实即使我们不在客户端安装Charles根证书,仅仅执行【指定需要解析的Https请求】这一步也是可以抓取Https数据的,但此时客户端会发出警告信息,选择忽视警告继续访问就可以了。但这种情况也有例外,如果服务端Https使用 HSTS 规则的话,当证书不被系统信任时,连接是不会创建成功的。

参考文献

Charles SSL Proxying
使用Charles抓取 Https 数据及原理分析
Charles 抓包HTTPS原理

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,558评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,002评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,036评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,024评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,144评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,255评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,295评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,068评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,478评论 1 305
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,789评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,965评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,649评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,267评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,982评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,223评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,800评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,847评论 2 351

推荐阅读更多精彩内容